Retour au glossaireCyber

MFA (authentification multi-facteurs)

Mécanisme d'authentification exigeant au moins deux facteurs de vérification distincts, réduisant drastiquement le risque de compromission de compte même en cas de vol d'identifiants.

Définition

L'authentification multi-facteurs (MFA) est un mécanisme de contrôle d'accès qui exige, en plus du mot de passe, au moins un second facteur de vérification appartenant à une catégorie différente : quelque chose que l'on possède (un token physique, un téléphone mobile recevant un OTP, une clé FIDO2), quelque chose que l'on est (biométrie), ou quelque chose que l'on sait (question secrète, code PIN). En combinant deux facteurs de catégories différentes, le MFA rend inutilisable un mot de passe volé seul, ce qui neutralise la grande majorité des attaques par credential stuffing et phishing ordinaire. Les standard modernes préconisent des facteurs résistants au phishing, comme les clés FIDO2/WebAuthn, qui ne peuvent pas être interceptés par un site de phishing en se substituant au service légitime. Pour la souscription cyber, le MFA est devenu un prérequis absolu sur les accès à distance (VPN, RDP) et les comptes administrateur, et son absence sur ces points d'accès peut entraîner un refus de couverture ou une exclusion partielle. Certains contrats prévoient une clause de déchéance partielle si un sinistre survient sans que le MFA était activé sur les accès exposés.

Exemple

Un courtier cyber en 2024 compare deux cohortes de 200 PME : celles qui ont déployé le MFA sur tous leurs accès distants n'ont déclaré aucun sinistre lié à une compromission d'identifiants, contre un taux de sinistralité de 8 pour cent dans la cohorte sans MFA, confirmant l'effet protecteur direct de ce contrôle.

Termes associés
Également connu sous

MFA, multi-factor authentication, authentification à deux facteurs, 2FA, FIDO2, OTP